Sem discutir os méritos da inicialização segura, o aviso IMO para desativar a inicialização segura é ruim. É mais provável que você mantenha a inicialização segura ativada.
Se você usar módulos de kernel não assinados de terceiros, precisará assiná-los por conta própria ou desativar a inicialização segura. Exemplos seriam ndivia ou drivers gráficos ATI, drivers sem fio e perhpas virtualbox.
Para assinar módulos, consulte
Como assinar módulos do kernel com um arquivo de sinais?
Embora o IMO seja fácil de assinar módulos, a maioria das pessoas (erroneamente) recomenda desativar a inicialização segura. Veja o primeiro link para automatizar - link